λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
VMware/Workspace ONE

Workspace ONE Access AD (Active Directory) 연동 λ°©μ•ˆ

by Seungming 2023. 12. 28.
λ°˜μ‘ν˜•

μ‚¬μš©μž μ…‹νŒ…μ„ μœ„ν•΄ ν•„μš”ν•œ 계정에 λŒ€ν•œ 연동 λ°©μ•ˆμ„ ν™•μΈν•˜κ³ μž ν•œλ‹€. 

μ‚¬μš©μž 계정을 직접 ν•˜λ‚˜ν•˜λ‚˜ μƒμ„±ν•˜μ—¬ ν• λ‹Ήν•  수 μžˆκ² μ§€λ§Œ, 보톡은 SAML μ΄λ‚˜ AD 와 같은 계정 관리 μ„œλΉ„μŠ€μ™€ μ—°λ™ν•˜μ—¬ 계정을 μƒμ„±ν•œλ‹€.
μ§€λ‚œ ν¬μŠ€νŒ…μ—μ„œ Access 의 κΈ°λŠ₯을 κ°„λž΅ν•˜κ²Œ λ‚˜μ—΄ν–ˆμ—ˆλ˜ 바와 같이 Access λŠ” 계정 관리 μ„œλΉ„μŠ€μ™€ μ—°λ™ν•˜μ—¬ λ‹€μ–‘ν•œ μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜ κ°„μ˜ SSO κΈ°λŠ₯을 μ œκ³΅ν•΄μ£Όκ³  μžˆλ‹€. 

Access 에 쑰직의 Active Directory λ₯Ό μ—°λ™ν•˜λŠ” 방법을 ν¬μŠ€νŒ…ν•˜κ³ μž ν•œλ‹€.

λ¨Όμ € UEM 에 Access λ₯Ό μ—°λ™ν•˜λŠ” μ ˆμ°¨κ°€ ν•„μš”ν•˜λ‹€. λ‚΄ ν™˜κ²½μ€ 이미 연동이 λ˜μ–΄ μžˆλŠ” μƒνƒœμ—¬μ„œ Access 에 μ—°λ™ν•˜λŠ” 절차만 μž‘μ„±ν•  것이닀 .

UEM ν¬νƒˆμ— μ ‘μ†ν•˜μ—¬ 였λ₯Έμͺ½ 상단에 μœ„μΉ˜ν•œ [λ‚΄ μ„œλΉ„μŠ€] 메뉴λ₯Ό ν΄λ¦­ν•œλ‹€. κ·Έ 외에 Workspace ONE Access μ„œλΉ„μŠ€λ₯Ό μ„ νƒν•œλ‹€.

Workspace ONE Access μ½˜μ†”μ— μ ‘μ†ν•œ 첫 화면이닀.
였λ₯Έμͺ½ 상단에 Workspace ONE Access 으둜 λ‘œκ³ κ°€ λ³€κ²½λ˜μ—ˆκ³ , λŒ€μ‹œλ³΄λ“œμ—λŠ” μ‚¬μš©μž/κ·Έλ£Ή/μ• ν”Œλ¦¬μΌ€μ΄μ…˜ ν˜„ν™© 확인이 κ°€λŠ₯ν•˜λ‹€.

[톡합] - [컀λ„₯ν„°] λ©”λ‰΄λ‘œ μ΄λ™ν•˜μ—¬ [μƒˆλ‘œ λ§Œλ“€κΈ°] λ²„νŠΌμ„ μ„ νƒν•˜μ—¬ 컀λ„₯ν„° μ„€μΉ˜λ₯Ό μ§„ν–‰ν•©λ‹ˆλ‹€.

컀λ„₯ν„° μƒˆλ‘œλ§Œλ“€κΈ°μ˜ μ ˆμ°¨λŠ” κ°„λ‹¨ν•©λ‹ˆλ‹€. 
λ¨Όμ € [MYVMWARE.COM으둜 이동] λ²„νŠΌμ„ μ„ νƒν•˜μ—¬, 컀λ„₯ν„° μ„€μΉ˜ κ΄€λ¦¬μž μΈμŠ€ν†¨λŸ¬ νŒŒμΌμ„ λ‹€μš΄λ‘œλ“œ ν•©λ‹ˆλ‹€.

μ„€μΉ˜ κ΄€λ¦¬μž μΈμŠ€ν†¨λŸ¬ 파일 λ‹€μš΄λ‘œλ“œκ°€ μ™„λ£Œ λ˜μ—ˆμœΌλ©΄, [λ‹€μŒ] λ²„νŠΌμ„ ν΄λ¦­ν•˜μ—¬ λ‹€μŒ λ©”λ‰΄λ‘œ μ΄λ™ν•©λ‹ˆλ‹€.

[ꡬ성 파일 λ‹€μš΄λ‘œλ“œν•˜κΈ°] νƒ­μœΌλ‘œ μ΄λ™ν•˜μ—¬ ꡬ성 파일의 μ•”ν˜Έλ₯Ό μž…λ ₯ν•©λ‹ˆλ‹€.
λ¬Έμžμ—΄ 및 포함 κΈ€μž λ“± νŒ¨μŠ€μ›Œλ“œ 정책에 λ§žμΆ”μ–΄ μ•”ν˜Έ μž…λ ₯이 ν•„μš”ν•©λ‹ˆλ‹€. μ•”ν˜Έ μž…λ ₯이 μ™„λ£Œλ˜λ©΄ [ꡬ성 파일 λ‹€μš΄λ‘œλ“œ] λ²„νŠΌμ„ μ„ νƒν•©λ‹ˆλ‹€.

[ꡬ성 파일 λ‹€μš΄λ‘œλ“œν•˜κΈ°] μ„ νƒν•˜λ©΄ ꡬ성 파일이 λ‹€μš΄λ‘œλ“œ λ©λ‹ˆλ‹€. ꡬ성 νŒŒμΌμ— λŒ€ν•œ μ•”ν˜Έ 정책이 μ μš©λ˜μ–΄ 있으며, 'μ„€μΉ˜ κ΄€λ¦¬μž' μ„€μΉ˜ μ‹œμ— ν•„μš”ν•œ νŒŒμΌμ΄λ―€λ‘œ 별도 보관이 ν•„μš”ν•©λ‹ˆλ‹€.

ꡬ성 νŒŒμΌμ€ .json 파일둜 λ‹€μš΄λ‘œλ“œ μ§„ν–‰λ˜λ©°, ꡬ성 파일 λ‚΄μ—λŠ” 연동에 ν•„μš”ν•œ ν…Œλ„ŒνŠΈ 정보/νŒ¨μŠ€μ›Œλ“œ ν•΄μ‹œ 정보/ν΄λΌμ΄μ–ΈνŠΈ 정보에 λŒ€ν•œ 
정보가 μž‘μ„±λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€. 파일λͺ…은 기본적으둜 es-config 으둜 μ €μž₯λ©λ‹ˆλ‹€.

'μ„€μΉ˜ κ΄€λ¦¬μž' λ₯Ό μ„€μΉ˜ν•˜κΈ° μœ„ν•œ 사전 μž‘μ—…μ΄ μ™„λ£Œλ˜λ©΄ Windows μ„œλ²„λ‘œ μ΄λ™ν•˜μ—¬ [μ„€μΉ˜ κ΄€λ¦¬μž] μ„€μΉ˜λ₯Ό μ§„ν–‰ν•©λ‹ˆλ‹€.

λ‹€μš΄λ‘œλ“œ 받은 μ„€μΉ˜ κ΄€λ¦¬μž μΈμŠ€ν†¨λŸ¬λ₯Ό Windows μ„œλ²„λ‘œ μ΄λ™ν•˜μ—¬ μˆœμ°¨λŒ€λ‘œ μ„€μΉ˜λ₯Ό μ§„ν–‰ν•©λ‹ˆλ‹€. 

'μ„€μΉ˜ κ΄€λ¦¬μž' μ„€μΉ˜λ₯Ό μ§„ν–‰ν•˜λ©΄ μ„€μΉ˜ κ²½λ‘œμ— λ©”λͺ¨μž₯이 ν•˜λ‚˜ μƒμ„±λ©λ‹ˆλ‹€. λ©”λͺ¨μž₯λ₯Ό μ—΄μ–΄μ„œ μ„€μΉ˜ 둜그λ₯Ό ν™•μΈν•˜μ—¬ μ„€μΉ˜ 정보λ₯Ό ν™•μΈν•©λ‹ˆλ‹€. 
'Installation operation completed successfully' 메세지가 뜨며 μ„€μΉ˜κ°€ μ™„λ£Œλœ 것을 ν™•μΈν•˜μ‹€ 수 μžˆμŠ΅λ‹ˆλ‹€.

Windows μ„œλ²„μ˜ [μž‘μ—… κ΄€λ¦¬μž]-[μ„œλΉ„μŠ€] νƒ­μ—μ„œ 'μ„€μΉ˜ κ΄€λ¦¬μž' 의 μ„€μΉ˜κ°€ μ •μƒμ μœΌλ‘œ μ§„ν–‰λ˜μ—ˆλŠ”μ§€ ν™•μΈν•©λ‹ˆλ‹€.

컀λ„₯ν„°κ°€ μ •μƒμ μœΌλ‘œ μ„€μΉ˜λ˜μ–΄ μžˆλŠ”μ§€ ν™•μΈν•˜λ‹€λ©΄

μ„œλΉ„μŠ€λͺ…은 'DirectorySyncService' 이름이고, μ„œλΉ„μŠ€μ˜ μƒνƒœκ°€ μ •μƒμ μœΌλ‘œ μ‹€ν–‰ 쀑인지 ν™•μΈν•˜μ‹œλ©΄ λ©λ‹ˆλ‹€.

 

Windows μ„œλ²„μ— μ„€μΉ˜ν•œ 'μ„€μΉ˜ κ΄€λ¦¬μž' 컀λ„₯ν„°μ˜ μƒνƒœ 정보λ₯Ό 확인할 수 μžˆμŠ΅λ‹ˆλ‹€. 
Windows μ—μ„œ 진행할 μž‘μ—…μ€ μ™„λ£Œλ˜μ—ˆμŠ΅λ‹ˆλ‹€. λ‹€μ‹œ Workspace ONE Access μ½˜μ†”λ‘œ μ΄λ™ν•˜μ—¬ 연동 μž‘μ—…μ„ μ§„ν–‰ν•©λ‹ˆλ‹€.

[톡합]-[디렉토리] λ©”λ‰΄λ‘œ μ΄λ™ν•˜μ—¬ 디렉토리 연동 λ°©μ•ˆμ„ μ„ νƒν•©λ‹ˆλ‹€.
μ €λŠ” Active Directory λ°©μ‹μœΌλ‘œ 연동을 진행할 μ˜ˆμ •μ΄λ―€λ‘œ Active Diretory λ₯Ό μ„ νƒν•˜μ˜€μŠ΅λ‹ˆλ‹€.

Active Directory 연동 μœ ν˜•μ€ 두가지 λ°©μ‹μœΌλ‘œ 선택할 수 μžˆλŠ”λ°μš”.
LDAP 방식을 ν†΅ν•œ AD 연동 방식과 Windows 톡합 인증을 ν†΅ν•œ AD 연동 방식 쀑에 μ„ νƒν•˜μ—¬ μ‚¬μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

μ €λŠ” Windows 톡합 인증을 ν†΅ν•œ AD 연동 방식을 선택 ν•˜μ˜€μŠ΅λ‹ˆλ‹€.

디렉토리 동기화 호슀트의 인증 정보λ₯Ό μž…λ ₯ν•©λ‹ˆλ‹€. μ‚¬μš©μž 이름 방식은 2가지 λ°©μ‹μœΌλ‘œ μ œκ³΅ν•˜κ³  μžˆλŠ”λ°μš”
μ‚¬μš©μž 둜그온 이름을 μ–΄λ–€ ν˜•μ‹μœΌλ‘œ 동기화할 지 μ„ νƒν•˜λŠ” λΆ€λΆ„ μž…λ‹ˆλ‹€.

바인딩 μ‚¬μš©μžμ˜ 정보 μž…λ ₯ 뢀뢄은 sAMAccountName λ°©μ‹μœΌλ‘œ μž…λ ₯ ν•„μš”ν•©λ‹ˆλ‹€.

연동할 도메인을 μ„ νƒν•˜μ—¬ λ‹€μŒ λ‹¨κ³„λ‘œ μ΄λ™ν•©λ‹ˆλ‹€.

Workspace ONE 의 νŠΉμ„± 이름과 Active Diretory 의 νŠΉμ„± 이름을 λ§€ν•‘ν•©λ‹ˆλ‹€.

μΆ”κ°€ λ²„νŠΌμ„ μ„ νƒν•˜μ—¬ μ΅œμƒμœ„ 그룹에 λŒ€ν•œ 정보λ₯Ό μž…λ ₯ν•©λ‹ˆλ‹€. 이 ν›„ [κ·Έλ£Ή 선택] λ²„νŠΌμ„ μ„ νƒν•˜μ—¬ κ·Έλ£Ή 연동을 μ§„ν–‰ν•˜λ©΄ λ˜λŠ”λ°μš”.

λ§€ν•‘λœ 그룹에 λŒ€ν•œ 정보 확인도 κ°€λŠ₯ν•©λ‹ˆλ‹€.

κ·Έλ£Ή 동기화 μ ˆμ°¨κ°€ μ™„λ£Œλ˜μ—ˆλ‹€λ©΄, μ‚¬μš©μž 동기화λ₯Ό μ§„ν–‰ν•©λ‹ˆλ‹€. 
κ·Έλ£Ή 동기화 μ ˆμ°¨μ™€ λ™μΌν•˜κ²Œ DN을 μ§€μ •ν•˜μ—¬ μ‚¬μš©μž 검색 진행 후에 동기화λ₯Ό μ§„ν–‰ν•©λ‹ˆλ‹€. 

동기화 λͺ©λ‘μ—μ„œ μ œμ™Έν•˜κ³  싢은 μ‚¬μš©μžκ°€ μžˆλ‹€λ©΄ 'ν•„ν„°λ§ν•˜μ—¬ μ‚¬μš©μž μ œμ™Έ' λͺ©λ‘λž€μ— μ²¨λΆ€ν•˜μ—¬ μ‚¬μš©ν•˜μ‹œλ©΄ λ©λ‹ˆλ‹€.
κ·Έλ£Ή 및 동기화가 지정이 μ™„λ£Œ λ˜μ—ˆλ‹€λ©΄, 동기화 λΉˆλ„λ₯Ό μ„€μ •ν•œ ν›„ 절차λ₯Ό λ§ˆλ¬΄λ¦¬ν•©λ‹ˆλ‹€. 

동기화 μ™„λ£Œλœ 계정 및 μ‚¬μš©μž κ·Έλ£Ή 확인 ν•˜κ³ μž ν•˜μ‹ λ‹€λ©΄, [계정] λ©”λ‰΄μ˜ [μ‚¬μš©μž] , [μ‚¬μš©μž κ·Έλ£Ή] νƒ­μœΌλ‘œ μ΄λ™ν•˜μ—¬ 정보λ₯Ό ν™•μΈν•©λ‹ˆλ‹€.

Workspace ONE Access 에 AD μ—°λ™ν•˜λŠ” 방법을 ν™•μΈν•΄λ³΄μ•˜μŠ΅λ‹ˆλ‹€. λΈ”λ‘œκ·Έ κΈ€λ‘œ μž‘μ„±ν•΄λ†“μœΌλ‹ˆ μ—„μ²­ κ°„λ‹¨ν•΄λ³΄μ΄λ„€μš” ; γ…Žγ…Ž
λ‹€μŒμ€ μ–΄λ–€ κΈ€λ‘œ λŒμ•„μ˜¬ 지 κ³ λ―Όν•΄λ³΄κ² μŠ΅λ‹ˆλ‹€.

λ°˜μ‘ν˜•

'VMware > Workspace ONE' μΉ΄ν…Œκ³ λ¦¬μ˜ λ‹€λ₯Έ κΈ€

Workspace ONE μ†”λ£¨μ…˜ μ†Œκ°œ  (0) 2023.11.17

λŒ“κΈ€